码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 学习笔记-SET


    SET


    免责声明

    本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


    项目地址

    • https://github.com/trustedsec/social-engineer-toolkit/

    文章 & Reference

    • Kali Linux工具集简介 - SET - 邮箱

    快速使用

    SET kali 自带,所以先进入到 SET 的目录下.

    1. cd /usr/share/set
    2. ./setoolkit

    出现选项

    1. 社会工程学攻击
    2. 快速追踪渗透测试
    3. 第三方模块
    4. 升级 Metasploit Framework 软件
    5. 升级 SET 软件
    6. 升级 SET 配置

    建立钓鱼网站

    因为要制作钓鱼网站,所以我们选择 1.接下来又会让你选择

    1. 鱼叉式网络钓鱼攻击
    2. 网页攻击
    3. 传染媒介式(俗称木马)
    4. 建立 payloaad 和 listener
    5. 邮件群发攻击(夹杂木马啊 payload 的玩意发给你)
    6. Arduino 基础攻击
    7. 无线接入点攻击
    8. 二维码攻击
    9. Powershell 攻击
    10. 第三方模块
    11. 返回上级

    选择 2,网页攻击.接下来又会让你选择

    1. java applet 攻击(网页弹窗那种)
    2. Metasploit 浏览器漏洞攻击
    3. 钓鱼网站攻击
    4. 标签钓鱼攻击
    5. 网站 jacking 攻击
    6. 多种网站攻击方式
    7. 全屏幕攻击
    8. 返回上级

    选择 2,接下来还是会让你选择

    1. 网站模板
    2. 克隆网站
    3. 自己设计网站

    在这里我们选择 1,接下来选择就可以了.填写你虚拟机的地址.继续选择,我选择 Google 的模板,2.之后一路按"enter"就可以了.之后访问虚拟机的地址,就出现了钓鱼网站

    邮件式钓鱼攻击

    在第一个实验的第二步中选择 1,鱼叉式网络钓鱼攻击,就可以了.出现选项,要进行邮件式钓鱼攻击就选择 1.

    1. 执行群发邮件攻击
    2. 创建一个文件格式负载
    3. 创建一个社工模板

    又出现选项,这是让你选择攻击向量,选择 6,这种攻击对很多版本的 Adobe Acrobat Reader 软件都有效

    接着选择,这次选择的是攻击的技术问题,选择 2,使用 Metasploit 接收反向会话、或者受害者电脑的 IP 和端口,以避免入侵检测系统(IDS)或其他系统的报警.

    填入你虚拟机的地址,端口就写默认的 443 端口就行.

    输入邮件信息,最后,SET 发出一封看起来很专业的电子邮件,引诱用户打开附件中的 PDF 文件.邮件发送之后,SET 会创建一个网络监听器等待目标打开文件.一旦目标点击了 PDF,监听器就会执行恶意代码,让攻击者得以进入受害者的计算机中.

    点击关注,共同学习!安全狗的自我修养

    github haidragon

    https://github.com/haidragon

  • 相关阅读:
    跨平台应用开发进阶(四十五)uni-app集成企微客服实战
    spark查看日志
    vite+ceisum 图片JSON 报错问题404
    Linux - 性能可观察性工具
    【猿灰灰赠书活动 - 04期】- 【分布式统一大数据虚拟文件系统——Alluxio原理、技术与实践】
    vivo鄢楠:基于OceanBase 的降本增效实践
    你准备好启动推荐计划了吗?
    什么是ADC测试,能进行自动化测试吗?
    IntelliJ IDEA新建gradle项目
    学信息系统项目管理师第4版系列18_采购管理
  • 原文地址:https://blog.csdn.net/sinat_35360663/article/details/127664635
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号